Не довіряйте дивним посиланням на Google Forms. Шахраї вигадують нові способи викрадення облікових даних, імітуючи легітимні форми для подання заявок на роботу.

Якщо ви отримали повідомлення з невідомого номера з пропозицією роботи, то це, найімовірніше, шахрайство. Але повідомлення від рекрутера з посиланням на форму заявки на вакансію може змусити вас замислитися, і шахраї сподіваються, що ви повірите їм достатньо, щоб надати свою особисту інформацію. Нещодавно компанія Malwarebytes виявила фішингову кампанію, яка використовує підроблені Google Forms, видаючи їх за анкети для працевлаштування, з метою викрадення облікових даних користувачів.
Як працює шахрайство з Google Forms
Ця кампанія полягає у створенні фейкового сайту Google Forms, який імітує справжній. Посилання, які надсилаються потенційним жертвам (ймовірно, електронною поштою або через LinkedIn), ведуть на адресу forms.google.ss-o[.]com. Зовні це схоже на піддомен легітимного forms.google.com, але це не так. Префікс “ss-o” може бути сигналом до “single sign-on” (єдиний вхід), що не викликає підозр у багатьох користувачів. Кожна жертва отримує персоналізоване посилання, яке веде на (підроблену) Google Форму із запрошенням подати заявку на вакансію.
Як виявили в Malwarebytes, фейкова сторінка використовує стандартні кольори, заголовки та повідомлення Google Forms. Сама форма сіра, а поверх неї з’являється спливаюче вікно з проханням “увійти, щоб продовжити”. Це також може не викликати підозр, оскільки подібні вікна типові для Google. Однак кнопка входу перенаправляє на інший домен, який раніше використовувався в численних фішингових атаках для викрадення облікових даних.

Шахраї давно використовують сервіси Google для проведення фішингових схем. У 2025 році кампанія, спрямована на студентів, викладачів та співробітників американських коледжів та університетів, використовувала Google Forms, які імітували легітимні повідомлення навчальних закладів, для збору облікових даних для входу. (Google попереджає ніколи цього не робити). Також було безліч атак на користувачів Gmail, які використовували спільні Google Документи для перенаправлення жертв на фейкову сторінку входу.
Як уникнути фішингових атак на ваші облікові дані Google
Першим тривожним сигналом для будь-якої шахрайської схеми є отримання посилання з непроханою пропозицією роботи, навіть якщо воно веде на, здавалося б, легітимний сайт. Шахраї мають безліч способів підробляти URL-адреси та використовувати впізнавані домени для завоювання вашої довіри. Завжди наводьте курсор на гіперпосилання, щоб побачити фактичну адресу призначення перед натисканням, і уважно перевіряйте URL на наявність доповнень або помилок у написанні.
Крім того, слід бути обережними з будь-якою заявкою на роботу, яка подається через Google Forms. Проводьте власне розслідування, спілкуйтеся з реальною людиною і не надсилайте конфіденційну особисту інформацію через Google Forms.
Це також є вагомою причиною використовувати менеджер паролів, який не дозволить вам вводити облікові дані на фейковому сайті. Якщо ваш менеджер паролів видає попередження або блокує автозаповнення, не ігноруйте його.
